آسیب‌پذیری بحرانی SSRF در کتابخانه @novu/application-generic: دسترسی غیرمجاز به محدوده CGNAT (100.64.0.0/10)

GitHub Advisory DatabaseUS3 دقیقه مطالعه۱۴۰۵/۰۵/۲۵ ساعت ۱۳:۱۵

@novu/application-generic: `validateUrlSsrf` permits CGNAT (100.64.0.0/10) destinations — affects Workflow HTTP request step + Webhook filter condition
@novu/application-generic: `validateUrlSsrf` permits CGNAT (100.64.0.0/10) destinations — affects Workflow HTTP request step + Webhook filter condition
خلاصه سریع

اصل خبر در چند خط

آسیب‌پذیری در تابع `validateUrlSsrf` کتابخانه `@novu/application-generic` اجازه دسترسی به مقاصد در محدوده CGNAT (100.64.0.0/10) را می‌دهد. این تابع که برای اعتبارسنجی آدرس‌های URL قبل از ارسال درخواست‌های سمت سرور استفاده می‌شود، لیست سیاه خود را بر اساس regex پیاده‌سازی کرده است. با این حال، محدوده 100.64.0.0/10 که توسط ارائه‌دهندگان ابری برای سرویس‌های متادیتا مورد استفاده قرار می‌گیرد، در این لیست گنجانده نشده است. این آسیب‌پذیری بر مرحله درخواست HTTP در Workflow و شرط فیلتر Webhook تأثیر می‌گذارد و می‌تواند منجر به حملات SSRF شود. پژوهشگران با ارائه روش‌های تولید مجدد، صحت این آسیب‌پذیری را تأیید کرده‌اند.

متن خبر

شرح خبر

یک آسیب‌پذیری جدی در تابع `validateUrlSsrf` کتابخانه `@novu/application-generic` کشف شده است که به مهاجم اجازه می‌دهد تا با دور زدن لیست سیاه SSRF، به مقاصد موجود در محدوده آدرس‌های مشترک CGNAT (100.64.0.0/10) دسترسی پیدا کند. این آسیب‌پذیری به ویژه بر دو جزء کلیدی Novu تأثیر می‌گذارد: مرحله درخواست HTTP در Workflow و شرط فیلتر Webhook. تابع مذکور، که برای اعتبارسنجی آدرس‌های URL قبل از ارسال درخواست‌های سمت سرور استفاده می‌شود، محدوده 100.64.0.0/10 را که توسط ارائه‌دهندگان ابری مانند Alibaba برای سرویس‌های متادیتا (مثل 100.100.100.200) مورد استفاده قرار می‌گیرد، مسدود نمی‌کند. این امر می‌تواند منجر به افشای اطلاعات حساس، دسترسی به سرویس‌های داخلی یا حملات SSRF بین مستأجران در محیط‌های چندمستأجری شود. پژوهشگران با ارائه دو روش تولید مجدد (یک پروب واحد و یک سناریوی کامل Docker) صحت این آسیب‌پذیری را تأیید کرده‌اند. آسیب‌پذیری در تابع `validateUrlSsrf` کتابخانه `@novu/application-generic` اجازه دسترسی به مقاصد در محدوده CGNAT (100.64.0.0/10) را می‌دهد. این تابع که برای اعتبارسنجی آدرس‌های URL قبل از ارسال درخواست‌های سمت سرور استفاده می‌شود، لیست سیاه خود را بر اساس regex پیاده‌سازی کرده است. با این حال، محدوده 100.64.0.0/10 که توسط ارائه‌دهندگان ابری برای سرویس‌های متادیتا مورد استفاده قرار می‌گیرد، در این لیست گنجانده نشده است. این آسیب‌پذیری بر مرحله درخواست HTTP در Workflow و شرط فیلتر Webhook تأثیر می‌گذارد و می‌تواند منجر به حملات SSRF شود. پژوهشگران با ارائه روش‌های تولید مجدد، صحت این آسیب‌پذیری را تأیید کرده‌اند. این آسیب‌پذیری اهمیت بالایی دارد زیرا می‌تواند به مهاجم اجازه دهد تا از طریق درخواست‌های HTTP سمت سرور به سرویس‌های داخلی و متادیتا دسترسی پیدا کند. در محیط‌های ابری مانند Alibaba، این امر می‌تواند منجر به افشای اطلاعات حساس مانند متادیتا نمونه‌ها شود. علاوه بر این، در استقرارهای چندمستأجری، یک مستأجر می‌تواند از این آسیب‌پذیری برای دسترسی به زیرساخت مشترک و حملات بین مستأجران استفاده کند. این موضوع به ویژه برای سازمان‌هایی که از Novu برای مدیریت رویدادها و اعلان‌ها استفاده می‌کنند، حیاتی است. این آسیب‌پذیری می‌تواند منجر به افشای اطلاعات حساس، دسترسی غیرمجاز به سرویس‌های داخلی و حملات SSRF شود که می‌تواند به اختلال در خدمات، سرقت داده‌ها و آسیب به اعتبار سازمان منجر شود. سازمان‌هایی که از Novu در محیط‌های ابری یا چندمستأجری استفاده می‌کنند، بیشترین آسیب را خواهند دید. در ایران، بسیاری از سازمان‌ها و استارت‌آپ‌ها از سرویس‌های ابری بین‌المللی مانند Alibaba Cloud استفاده می‌کنند. این آسیب‌پذیری می‌تواند برای این سازمان‌ها خطرناک باشد، زیرا مهاجم می‌تواند با بهره‌گیری از آن به متادیتا و سرویس‌های داخلی دسترسی پیدا کند. علاوه بر این، سازمان‌هایی که از Novu برای مدیریت رویدادها و اعلان‌ها استفاده می‌کنند، ممکن است در معرض حملات SSRF قرار بگیرند. این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و حریم خصوصی شود، به ویژه در صورتی که اطلاعات حساس افشا شود. سازمان‌ها ممکن است با جریمه‌های قانونی و از دست دادن اعتماد مشتریان مواجه شوند. علاوه بر این، این آسیب‌پذیری می‌تواند بر انطباق با استانداردهای امنیتی مانند ISO 27001 و PCI DSS تأثیر بگذارد. این آسیب‌پذیری می‌تواند توسط بازیگران بدخواه برای حملات سایبری علیه زیرساخت‌های ابری و چندمستأجری مورد استفاده قرار گیرد. در سطح جهانی، این امر می‌تواند به افزایش حملات SSRF و افشای اطلاعات حساس منجر شود. در ایران، با توجه به استفاده گسترده از سرویس‌های ابری، این آسیب‌پذیری می‌تواند تهدیدی جدی برای امنیت سایبری کشور باشد. GitHub Advisory Database آسیب‌پذیری در تابع validateUrlSsrf کتابخانه @novu/application-generic اجازه دسترسی به محدوده CGNAT را می‌دهد. این امر می‌تواند منجر به حملات SSRF و افشای اطلاعات حساس شود.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری اهمیت بالایی دارد زیرا می‌تواند به مهاجم اجازه دهد تا از طریق درخواست‌های HTTP سمت سرور به سرویس‌های داخلی و متادیتا دسترسی پیدا کند. در محیط‌های ابری مانند Alibaba، این امر می‌تواند منجر به افشای اطلاعات حساس مانند متادیتا نمونه‌ها شود. علاوه بر این، در استقرارهای چندمستأجری، یک مستأجر می‌تواند از این آسیب‌پذیری برای دسترسی به زیرساخت مشترک و حملات بین مستأجران استفاده کند. این موضوع به ویژه برای سازمان‌هایی که از Novu برای مدیریت رویدادها و اعلان‌ها استفاده می‌کنند، حیاتی است.

اثر کسب‌وکاری

این آسیب‌پذیری می‌تواند منجر به افشای اطلاعات حساس، دسترسی غیرمجاز به سرویس‌های داخلی و حملات SSRF شود که می‌تواند به اختلال در خدمات، سرقت داده‌ها و آسیب به اعتبار سازمان منجر شود. سازمان‌هایی که از Novu در محیط‌های ابری یا چندمستأجری استفاده می‌کنند، بیشترین آسیب را خواهند دید.

اثر احتمالی برای ایران

در ایران، بسیاری از سازمان‌ها و استارت‌آپ‌ها از سرویس‌های ابری بین‌المللی مانند Alibaba Cloud استفاده می‌کنند. این آسیب‌پذیری می‌تواند برای این سازمان‌ها خطرناک باشد، زیرا مهاجم می‌تواند با بهره‌گیری از آن به متادیتا و سرویس‌های داخلی دسترسی پیدا کند. علاوه بر این، سازمان‌هایی که از Novu برای مدیریت رویدادها و اعلان‌ها استفاده می‌کنند، ممکن است در معرض حملات SSRF قرار بگیرند.

ارتباط با LegalTech

این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و حریم خصوصی شود، به ویژه در صورتی که اطلاعات حساس افشا شود. سازمان‌ها ممکن است با جریمه‌های قانونی و از دست دادن اعتماد مشتریان مواجه شوند. علاوه بر این، این آسیب‌پذیری می‌تواند بر انطباق با استانداردهای امنیتی مانند ISO 27001 و PCI DSS تأثیر بگذارد.

زاویه رسانه/کشور منبع

GitHub Advisory Database

برچسب‌ها